Arsitektur 3.2: Pengintipan Transit Gateway - AWS Bimbingan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Arsitektur 3.2: Pengintipan Transit Gateway

Dalam konfigurasi ini, Anda menerapkan dua gateway transit, satu di akun Anda dan satu lagi di akun pihak ketiga, dan Anda melampirkannya dengan koneksi peering. Karena lampiran peering mendukung perutean statis, Anda dapat mengaitkan tabel rute ke lampiran peering, dan Anda dapat mengarahkan rute di tabel rute gateway transit ke tabel rute lampiran peering. Ini merutekan lalu lintas antara gateway transit yang diintip.

Karena transit gateway peering bisa sama atau berbedaWilayah AWS, Anda sekarang dapat langsung mengintip gateway transit Anda ke gateway transit pihak ketiga dan menyediakan konektivitas antar jaringan di Wilayah yang sama.

Dibandingkan dengan opsi sebelumnya, konfigurasi ini memberi Anda lebih sedikit kontrol dan visibilitas atas gateway transit peered yang digunakan di akun pihak ketiga. Namun, konfigurasi ini mendelegasikan tanggung jawab mengelola lampiran VPC kepada pihak ketiga. Pihak ketiga mungkin lebih menerima opsi ini karena memberi mereka lebih banyak kontrol.

Diagram arsitektur berikut menunjukkan bagaimana Anda membuat koneksi peering antara dua gateway transit, satu gateway transit baru di akun Anda dan gateway transit di akun pihak ketiga. Pihak ketiga bertanggung jawab untuk melampirkan VPC mereka ke gateway transit mereka. Anda juga menggunakan koneksi peering untuk melampirkan gateway transit baru di akun Anda dengan gateway transit yang ada, yang dilampirkan ke VPC Anda. Anda mengaktifkan mode alat pada gateway transit baru agar terhubung dengan antarmuka jaringan elastis di VPC inspeksi. Untuk informasi lebih lanjut tentang inspeksi VPC, lihatMemusatkan inspeksi jaringan.

Membuat koneksi peering antara gateway transit di berbagaiAWSrekening